黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[组图]入侵渗透股票分析名站
        ★★★★★

入侵渗透股票分析名站

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-9-13 12:09:48

研讨目标为:www.on***.com.tw

拜网络所赐股票分析师除了可以透过平面书刊、报纸之类来进行地一手的分析外网络的快速也逐渐将它们给替代了

这次研讨的对象主要为一台湾股票分析名站的服务器初次在电视上看到他们转播的讯息且大肆的宣传他们的网站便开始了这一次的渗透

指导:剑行偏锋(460604545)

鍵入Ping www.on***.com.tw


获得该服务器的IP202.133.*.52

再鍵入FTP www.on***.com.tw



有可能是外部对内连接做了限制,从这可以确定至少有FTP服务的

鍵入Telnet www.on***.com.tw 1433 初步分析无法连接上

查询该服务器是否有其他域名,存有其他域名站点的状况下,相对比较有渗透的发展空间



打开网站看看吧,去苍集更进一步的讯息





asp网页语言为基础,那就来检查看看是否有SQL Inject的漏洞存在..

点开首页里其中一个连结,最新消息底下存在许多连结,随选一个於变量後端添加一个分号'



哦?看来是没有完全过滤哦..这个漏洞允许我们做很多事,先来确定此注射漏洞的权限有多大




虽为DB_OWNER权限身份,但已经够利用了..去年尝试渗透它时,这个注射权限可是最高的SA权限哦

DB_OWNER权限身份的渗透还是多建立在分析网站架构



服务器上存有三个硬盘分区,网站目录在C盘底下



若是无法写入或是因为其他种种缘故,便只能透过分析网站存在的组件来应用,如上传、后台、论坛等

先是透过工具备份资讯到目录的方式,建议也要稍懂手工备份的方法,有时候工具未必使的齐哦



写入一句话木马



连接成功了,亦顺利读出环境变量..测试看看一句话木马是否有对目录写入的权限


好,直接提交Webshell便可以试着提权了

[1] [2] [3] 下一页

文章录入:cainiaowang    责任编辑:xinlian 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886